WPA (Wi-Fi Protected Access)

Một phần của tài liệu Các giao thức bảo mật mạng không dây (Trang 45 - 46)

WEP được xây dựng để bảo vệ một mạng không dây tránh bị nghe trộm. Nhanh chóng sau đó, khi nhận thấy được những khó khăn khi nâng cấp lên chuẩn 802.11i cũng như những lổ hỗng của công nghệ này, Wi-fi Alliance đã đưa ra 1 giải pháp khác gọi là Wi-fi Protected Access (WPA), đã khắc phục được đa số những nhược điểm của WEP. Và một trong những cải tiến quan trọng nhất của WPA là hàm thay đổi khóa TKIP (Temporal Key Integrity Protocol).

WPA cũng sử dụng thuật toán RC4 như WEP nhưng mã hóa đầy đủ 128bit. Và đặc điểm khác nữa là WPA thay đổi khóa cho mỗi gói tin. Các công cụ thu thập gói tin để phá khóa mã hóa hầu như không thực hiện được với WPA. Không những thế, WPA còn bao gồm kiểm tra tính toàn vẹn thông tin. Do đó, dữ liệu không thể bị thay đổi trong khi đang ở trên đường truyền. Một trong những điểm hấp dẫn nhất của WPA là không yêu cầu nâng cấp phần cứng. Các nâng cấp miễn phí về phần mềm cho hầu hết các card mạng và Access Point sử dụng WPA rất dễ dàng và hầu như có sẵn. Tuy nhiên, WPA không hỗ trợ các thiết bị cầm tay và máy quét mã vạch.

WPA có sẵn 2 lựa chọn là WPA Personal và WPA Enterprise. Cả 2 lựa chọn này đều sử dụng giao thức TKIP và chỉ có 1 sự khác biệt đó là khóa khởi tạo mã hóa lúc đầu. WPA Personal thích hợp cho mạng gia đình và mạng văn phòng nhỏ, khóa khởi tạo sẽ được sử dụng tại các Access Point và các Client. WPA Enterprise dành cho các doanh nghiệp cần có một máy chủ xác thực và 802.1x để cung cấp các khóa khởi tạo cho mỗi phiên làm việc. Khi mà Wi-fi Alliance đưa ra WPA được coi là loại trư mọi lỗ hỗng dễ bị tấn công của WEP, người dùng vẫn chưa thực sự tin tưởng vào WPA. Có một lỗ hổng trong WPA và lỗ hỗng này chỉ xảy ra với WPA Personal. Khi hàm thay đổi khóa TKIP được sử dụng để tạo ra các khóa mã hóa bị phát hiện, nếu hacker có thể đoán được khóa khởi tạo hoặc một phần mật khẩu, họ có thể xác định được toàn bộ mật khẩu, tư đó có thể giải mã được dữ liệu. Tuy nhiên, lỗ hỗng này cũng dễ dàng bị loại bỏ bằng cách sử dụng những khóa khởi tạo không dễ đoán. Điều này cũng có nghĩa rằng, TKIP chỉ là giải pháp tạm thời, chưa cung cấp phương thức bảo mật cao nhất.

Một phần của tài liệu Các giao thức bảo mật mạng không dây (Trang 45 - 46)